Fritz!Box (7050 of 7170) sip spoofing?

Pagina: 1
Acties:
  • 239 views sinds 30-01-2008
  • Reageer

  • kaajee
  • Registratie: November 2002
  • Laatst online: 28-11 12:26
Weet iemand of deze ADSL routers/modems/alleskunners ook in een (soort van) sipspoof stand gezet kunnen worden?
Ik heb de manual doorgelezen, daar vind ik wel 2 methodes voor internet connecties:
In de ene modus bouwt de Fitz!Box de verbinding op en staat ie dus eigenlijk als DSL router/switch te draaien, deze modus is ook nodig als je van VOIP gebruik wilt maken.
In de andere modus is het een puur DSL modem only en forward ie alleen maar data, eigenlijk een soort sip spoofing (toch?)

Ik heb echter eigenlijk wel die eerste modus nodig, aangezien ik (juist) wél van de VOIP mogelijkheden gebruik wilt maken, maar ik wil niet alle router functies hebben eigenlijk.
Ik heb nl. al een eigen firewall/router draaien (Linux bak met IPCop) en anders krijg ik toch een NAT-router_achter_NAT-router config, wat weer voor extra zorgen/ellende kan zorgen. Ook alle extra opties als DHCP/DNS/Firewall etc. die std. in adsl router zitten wil ik dus eigenlijk niet, want die zitten allemaal in/op m'n IPCop doos.......

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 07:47
Met VOIP moet je modem het IP adres voeren, deze kan dus niet meer transparant alles doorsturen als een soort van bridge naar je linux router.
Verder hoef je niet per se NAT->NAT->internet te doen, je kunt ook gewoon routeren met je linux doos zonder NAT als je die nog zo graag wilt inzetten.

  • kaajee
  • Registratie: November 2002
  • Laatst online: 28-11 12:26
_JGC_ schreef op dinsdag 23 oktober 2007 @ 18:51:
Met VOIP moet je modem het IP adres voeren, deze kan dus niet meer transparant alles doorsturen als een soort van bridge naar je linux router.
Verder hoef je niet per se NAT->NAT->internet te doen, je kunt ook gewoon routeren met je linux doos zonder NAT als je die nog zo graag wilt inzetten.
Ok, maar in SIPSPOOF moet ik toch ook nog steeds m'n externe ip adres in het modem zetten? En ook username en login? Het modem zorgt nog steeds voor de 'inbel verbinding'.
Als ik in de config van mijn huidige (ook ge-sipspoofde) ST546 kijk zie ik ook m'n externe ip adres staan:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
[ env.ini ]
set var=CONF_DEVICE value=510|530|532|516|536|546
set var=CONF_REGION value=NL
set var=CONF_PROVIDER value=KPN/BBned
set var=CONF_DESCRIPTION value="Connecting to Internet using SIP_SPOOF."
set var=CONF_SERVICE value="SIP_SPOOF (PPPoA Router)"
set var=HOST_SETUP value=auto
set var=HOST_LANGUAGE value=en
set var=UPGRADE_URL value=http://jp.dhs.org/~jp/
set var=ATM_dslen value=vcmux
set var=ST_PPP_USER value=loginnaam
set var=ATM_addr value=8.48
set var=PPP_ip value=123.456.789.123                   (123. = extern IP adres)
set var=en1 value=10.0.0.138
set var=en_mask value=255.255.255.0


&

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
[ ip.ini ]
ifadd intf=LocalNetwork dest=bridge
ifconfig intf=loop mtu=65535 group=local
ifconfig intf=LocalNetwork mtu=1500 group=lan linksensing=disabled primary=enabled
ifattach intf=LocalNetwork
config forwarding=enabled redirects=disabled netbroadcasts=disabled ttl=64 fraglimit=64 defragmode=enabled addrcheck=static mssclamping=enabled
config checkoptions=enabled
config natloopback=disabled
config
ipadd intf=LocalNetwork addr=10.0.0.138/24 addroute=enabled
ipconfig addr=10.0.0.138 preferred=enabled primary=enabled
rtadd dst=255.255.255.255/32 gateway=127.0.0.1
rtadd dst=123.456.789.123/32 intf=LocalNetwork metric=1  (123. = extern IP adres)
rtadd dst=224.0.0.0/4 intf=LocalNetwork


en de wizard:
Afbeeldingslocatie: http://www.xs4all.nl/~joho071/kj/dump/stsip.jpg

Hoe zit dat dan?

En als jij zegt; "je kunt ook gewoon routeren met je linux doos zonder NAT als je die nog zo graag wilt inzetten", wat bedoel je daarmee? Ik wil juist wel de linux doos blijven gebruiken, want die doet veel meer dan alleen routeren (volledig configureerbare fw, proxy server, url filter, etc.).
Dus ik wil juist de router functionaliteit van de Linux blijven gebruiken en die van een modem annex router (Fritz!box) niet gebruiken......

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 07:47
Met SIP spoofing zet je modem gewoon het externe adres door naar de interne interface. Je modem doet na het "inbellen" met PPP helemaal niets meer.
Wat betreft die linux machine: Je kunt in je modem waarschijnlijk ook op je interne interface routeringstabellen zetten. Die kan je voor je netwerkje instellen op het IP van je linux machine, vervolgens kan je die linux machine instellen dat ie geen NAT toepast. Je kunt nog steeds je linuxmachine gebruiken voor alle functionaliteit, het enige wat je modem overneemt is de NAT functionaliteit.